freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

民航網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估概述-展示頁

2025-01-15 18:30本頁面
  

【正文】 … … … 威脅來源列表 Page 15 確定威脅等級(jí) 威脅意圖和威脅能力 Page 16 脆弱性分析 ?脆弱性是保護(hù)對(duì)象本身存在的,威脅總是利用保護(hù)對(duì)象的脆弱性才可能造成危害 ?只有找出每一個(gè)保護(hù)對(duì)象可能被威脅源利用的脆弱性并進(jìn)行分析,才有可能準(zhǔn)確的確定保護(hù)對(duì)象面臨的風(fēng)險(xiǎn) Page 17 脆弱性分析 -脆弱性識(shí)別 從技術(shù)和管理兩個(gè)方面進(jìn)行脆弱性識(shí)別 ?技術(shù)脆弱性 :物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層等各個(gè)層面的安全問題 ?管理脆弱性 :技術(shù)管理脆弱性、管理組織脆弱性、信息內(nèi)容管理脆弱性 Page 18 脆弱性分析 -脆弱性識(shí)別 脆弱性識(shí)別所采用的方法主要有: 問卷調(diào)查、工具檢測(cè)、人工核查、文檔查閱、滲透性測(cè)試、專家分析和專項(xiàng)調(diào)研等 Page 19 脆弱性分析 -脆弱性識(shí)別 類型 識(shí)別對(duì)象 識(shí)別內(nèi)容 技術(shù)脆弱性 網(wǎng)絡(luò)結(jié)構(gòu) 從網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)、邊界保護(hù)、外部訪問控制策略、內(nèi)部訪問控制策略、網(wǎng)絡(luò)設(shè)備安全配置等方面進(jìn)行識(shí)別 系統(tǒng)軟件 從補(bǔ)丁安裝、物理保護(hù)、用戶帳號(hào)、口令策略、資源共享、事件審計(jì)、訪問控制、新系統(tǒng)配置、注冊(cè)表加固、網(wǎng)絡(luò)安全、系統(tǒng)管理等方面進(jìn)行識(shí)別 應(yīng)用中間件 從協(xié)議安全、交易完整性、數(shù)據(jù)的完整性、可用性和保密性等方面進(jìn)行識(shí)別 應(yīng)用系統(tǒng) 從審計(jì)機(jī)制、審計(jì)存儲(chǔ)、訪問控制策略、數(shù)據(jù)的完整性、可用性和保密性、通信、鑒別機(jī)制、密碼保護(hù)等方面進(jìn)行識(shí)別 脆弱性識(shí)別內(nèi)容表 Page 20 脆弱性分析 -脆弱性識(shí)別 類型 識(shí)別對(duì)象 識(shí)別內(nèi)容 管 理 脆 弱 性 技術(shù)管理 從物理和環(huán)境安全、通信與操作管理、訪問控制、系統(tǒng)開發(fā)與維護(hù)、應(yīng)用服務(wù)等方面進(jìn)行識(shí)別 組織管理 從安全策略、組織結(jié)構(gòu)、規(guī)章制度、人員管理等方面進(jìn)行識(shí)別 信息內(nèi)容管理 從待發(fā)布信息的審核機(jī)制、已發(fā)布信息的巡查處置等方面進(jìn)行識(shí)別 脆弱性識(shí)別內(nèi)容表(續(xù)) Page 21 脆弱性分析 -確定脆弱等級(jí) ?脆弱性的嚴(yán)重程度 ?脆弱性對(duì)于威脅的吸引程度 脆弱性嚴(yán)重程度越突出,受保護(hù)對(duì)象威脅吸引力就越大,受到攻擊和破壞的可能性就越大 Page 22 脆弱性分析 -確定脆弱等級(jí) 脆弱性等級(jí) 描述 很低 保護(hù)對(duì)象弱點(diǎn)很不明顯,對(duì)威脅吸引力很小 低 保護(hù)對(duì)象弱點(diǎn)不明顯,對(duì)威脅吸引力小 中等 保護(hù)對(duì)象弱點(diǎn)比較明顯,對(duì)威脅吸引力較小 高 保護(hù)對(duì)象弱點(diǎn)明顯,對(duì)威脅吸引力大 很高 保護(hù)對(duì)象弱點(diǎn)非常明顯,對(duì)威脅吸引力非常大 脆弱性等級(jí)劃分 Page 23 現(xiàn)有控制措施有效性分析 依據(jù)國家現(xiàn)行法律法規(guī)和有關(guān)政策規(guī)定及等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn),識(shí)別現(xiàn)有控制措施,分析其措施的有效性,從而確定威脅源利用弱點(diǎn)的實(shí)際可能性 Page 24 現(xiàn)有控制措施有效性分析 -現(xiàn)有控制措施識(shí)別 對(duì)現(xiàn)有控制措施識(shí)別方法: ?系統(tǒng)調(diào)研、相關(guān)文檔復(fù)查、人員面談、現(xiàn)場(chǎng)勘查、清單檢查、建立數(shù)據(jù)庫、經(jīng)驗(yàn)總結(jié) ?梳理并列出清單 P
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1